Hack ? Raisons ? Besoin d'aide...

Fil fermé
Partager Rechercher
Bonjour à vous.
Tout d'abord, ceci n'est pas un post ouin², n'est pas un post pour cracher sur Ankama, n'est pas un post pour porter plainte ou quoi que ce soit d'autre.

Donc, voilà le coeur du problème et de mon questionnement : il y a maintenant deux jours, à 6h et demi du matin, et via une IP Chilienne (sûrement un proxy donc), je me suis retrouvé à poil ou presque sur mes deux serveurs de jeu (étonnement, la DD n'a pas été prise, ni les HDV/banque/mode marchand/ressources).

Lors de ma connexion le soir même, je remarque donc à mon grand désespoir ce hack. La chose est faite, je ne crois pas qu'il y ai de solution, et ce n'est donc pas pour cela que me voilà ici. Je suis ici car je ne sais comment ce hack a pu subvenir.
En effet, je n'ai jamais visité de sites douteux (je ne rentre mes pass que sur le site officiel que je recherche moi-même, et ça uniquement pour m'abonner), tous les sites sur lesquels je suis inscrit ne possèdent pas le même nom de compte que mon compte de jeu; personne ne connait mon mot de passe, ma boite mail est intacte, j'ai un antivirus à jour et actif en permanence...

Mes questions sont donc les suivantes : où ai-je pu faire un faux pas ? Quel peut-être la cause de ce hack ? Comment une personne ayant réussie cela n'aurait-elle pas eu l'idée de prendre plus que les kamas / équipements... ?
Le mot de passe était peut être facile à deviner et quelqu'un à qui tu avais prêté ton compte auparavant l'a... deviné .

Sinon, il y a eu plusieurs hacks dont les principales victimes n'en connaissent pas la raison. (oui, très souvent prêt de compte aussi)
Deux personnes de ma guilde ont été victimes de hack dernièrement aussi, les PCs étaient safe, pas de prêt de compte, pas de sites louche.

Pour nous c'est en rapport avec l'attaque de la BDD d'ankama mais on en saura jamais sûr, si ça peut t'aider je pense que tu es dans le même cas qu'eux.
Citation :
Publié par Deen
Le mot de passe était peut être facile à deviner et quelqu'un à qui tu avais prêté ton compte auparavant l'a... deviné .

Sinon, il y a eu plusieurs hacks dont les principales victimes n'en connaissent pas la raison. (oui, très souvent prêt de compte aussi)
Le mot de passe n'est pas un petit mot de passe rempli uniquement de lettres minuscules justement... Et lors de mes prêts (occasionnels et à des personnes plus que sûres), le mot de passe était simplissime, mais aucun soucis...

Et, au moment du hack, il n'y avait aucun prêt, aucun soucis.

Edit :
Citation :
Publié par Dreffy
Deux personnes de ma guilde ont été victimes de hack dernièrement aussi, les PCs étaient safe, pas de prêt de compte, pas de sites louche.

Pour nous c'est en rapport avec l'attaque de la BDD d'ankama mais on en saura jamais sûr, si ça peut t'aider je pense que tu es dans le même cas qu'eux.
Le mythe du hack qui n'existe pas et est toujours de la faute à la victime se dissipe il faut croire...
Ce qui m'étonne, c'est "l'amateurisme" du vol combiné au "professionnalisme" du hack en lui-même...
Citation :
Publié par Kad'
Les personnes safe a qui t'as filé tes ID avaient sûrement des merdes sur leur PC
C'eut-été plausible si ces mêmes personnes avaient été hackées, et que le mot de passe que je leur donne n'est pas celui que j'utilise habituellement (et que j'utilisais au moment du hack).
Quand tu prêtes ton compte à des gens qui méritent ta confiance, si ces gens attrapent un keylogger bin ton compte est pas en sécurité.

Autrement, tu as peut-être chopé une infection, et les sources sont multiples. T’as peut-être visité un blog qu’un random a envoyé sur le forum de ta guilde, blog te proposant innocemment d’installer du contenu java que tu as accepté (ça a l’air inoffensif des applets java), t’as aussi pu te faire infecter par faille de ton navigateur même si quelqu’un qui trouve ce genre de failles leur a sûrement trouvé des usages plus lucratif que volé du stuff sur Dofus.

Ah aussi il y a une XSS non permanente sur le site officiel (sauf si elle a été corrigée), t’as pu cliquer sur un lien du site officiel (par mail, forums, lien ig) qui te vole tes cookies.

C’est pas les seuls scénarios possibles.
Citation :
Publié par Reinhard
Quand tu prêtes ton compte à des gens qui méritent ta confiance, si ces gens attrapent un keylogger bin ton compte est pas en sécurité.

Autrement, tu as peut-être chopé une infection, et les sources sont multiples. T’as peut-être visité un blog qu’un random a envoyé sur le forum de ta guilde, blog te proposant innocemment d’installer du contenu java que tu as accepté (ça a l’air inoffensif des applets java), t’as aussi pu te faire infecter par faille de ton navigateur même si quelqu’un qui trouve ce genre de failles leur a sûrement trouvé des usages plus lucratif que volé du stuff sur Dofus.

Ah aussi il y a une XSS non permanente sur le site officiel (sauf si elle a été corrigée), t’as pu cliquer sur un lien du site officiel (par mail, forums, lien ig) qui te vole tes cookies.

C’est pas les seuls scénarios possibles.
Si ces gens n'ont jamais connu mon mot de passe, il n'y a pas vraiment de risque je pense (et ces mêmes personnes auraient été hackées à leur tour) non ?
Je ne visite que JoL / le site officiel et cela par des liens sûrs (favoris / url tapée directement via Chrome).
Ca m'inquiète d'être à la merci de gens, sans savoir comment et pourquoi...

Citation :
Publié par Deadarmor
Le hack dans dofus n'existe pas https://jolstatic.fr/forums/jol/images/icons/icon14.gif

Jol-dofus n'est pas le support, nous ne pouvons rien pour toi.
Kthxbye
Merci d'avoir lu mon message, je ne demande rien que le support puisse m'apporter, je demande simplement où est-ce qu'il peut y avoir eu une couille...
Citation :
Publié par Schinken
Tout d'abord, ceci n'est pas un post ouin², n'est pas un post pour cracher sur Ankama, n'est pas un post pour porter plainte ou quoi que ce soit d'autre.
Tout bon sujet ouin-ouin démarre comme ça. Je té prédis un lock du sujet pour doublon et sujet à flood

Tu dois avoir un mauvais firewall et tu t'es pris une saleté en visitant un fan site louche ou autre.
Citation :
Publié par Schinken
Le mythe du hack qui n'existe pas et est toujours de la faute à la victime se dissipe il faut croire...
Ce qui m'étonne, c'est "l'amateurisme" du vol combiné au "professionnalisme" du hack en lui-même...

Les HDV n'ont pas été vidés non plus pour mes guildeux (du moins un sûr, l'autre j'en ai pas discuté avec lui) le but doit surement être de vider le plus vite possible...


EDIT: Sinon j'adore la mauvaise foi habituelle de JoL "c'est toi le problème" alors qu'on a eu la preuve du contraire dernièrement, nice.

Re-EDIT: Pour les deux cas que j'ai énoncés, le premier à eu un message d'ankama disant que oui c'était bien à cause de l'attaque de la BDD et le second on lui a dit d'aller s'faire cuire un oeuf.
Je suis exactement dans le même cas que toi, je me connecte ce matin sur mon compte et tous mes items/kamas ont été volés, j'ai toujours ma banque/dinde etc...
Seulement sur ce compte là, tous mes autres comptes son intactes, j'ai donc directement pensé au hack serveur de chez ankama, ou pourrai-je posté pour éventuellement, si cela viens de leurs hack d'il y a quelques semaines, retrouvé mes items ? Il n'y a aucune section appropriée sur le support, je ne trouve même pas comment envoyé un ticket.
Citation :
Publié par Deadarmor
Le hack dans dofus n'existe pas https://jolstatic.fr/forums/jol/images/icons/icon14.gif

Jol-dofus n'est pas le support, nous ne pouvons rien pour toi.
T'as cru que le support il allait répondre [rapidement] à ce genre de questions ? C'est beau la naïveté.
C'est pas leur problème ça, ils vont lui dire qu'il avait qu'à faire gaffe et ça va pas l'aider plus. La seule possibilité c'est phishing bien caché, ou key
Peut-être que t’as téléchargé le logiciel d’un malin sur JOL qui s’amuse à faire de la pub pour son botvirus.
(Bah quoi?)


Non mais sinon, il est possible que la source soit inexpliquée, il est aussi possible que tu dises pas tout[*], mais ne partons pas sur l’explication abracadabrante de l’intrusion. Quand on ne peut pas expliquer quelque chose, on ne peut pas. Beaucoup de gens sont tentés d’expliquer ce qu’ils ne peuvent pas expliquer par l’impossible.

[*] édité : je ne te vise pas en particulier, mais pas mal de victimes ont tendance à se cacher leurs fautes (et à blâmer Ankama par la même occasion)
T'as probablement chopé une merde je n'sais où sans t'en rendre compte, un faux site ankama ptet.

Mais est-ce que tu avais un accé direct à ton compte quand tu t'es retrouvé à poil ou as-tu eu à faire une une recuperation de mdp pour pouvoir te reconnecter?
Si oui ça veut dire que c'est un keylogger et que le mec a eu accés à ta réponse secrete et ta boite mail pour generer un nouveau mdp, si c'le cas t'es parti pour une grosse désinfection, et surtout si c'est le cas, tes amis ont rien à voir la dedans.
Citation :
Publié par Tagazokc
T'as cru que le support il allait répondre [rapidement] à ce genre de questions ? C'est beau la naïveté.
C'est pas leur problème ça, ils vont lui dire qu'il avait qu'à faire gaffe et ça va pas l'aider plus. La seule possibilité c'est phishing bien caché, ou key
T'as cru que vous alliez lui donner des réponses plus intéressantes que la mienne sur ce sujet ?
C'est un random paf/doublon qui nuit à la lisibilité du forum. (étant donné que toutes les reps à ses questions ont déjà été donné dans la multitudes de sujet "je me suis fais hack, je comprends pas")
Je pense que si il y avait une nouvelle attaque de la BD d'ankama, on serait vite mit au courant.
@Leisngecannibal : JoL est le seul fansite que je visite, je ne clique sur aucun lien autres que des liens sûrs et re-sûrs, et mon firewall/Antivirus est à jour et bien actif.

@Dreffy : Pourrais-je joindre/être joins par tes amis guildeux ?

@jenesaisplusqui : le mot de passe était toujours le même, le mail est safe. Et encore une fois, aucun site louche n'a été visité.
Citation :
Publié par Deadarmor
Je pense que si il y avait une nouvelle attaque de le BD d'ankama, on serait vite mit au courant.
Oupas

J'ai un pote qui c'est fait lui aussi hack cette semaine,
même si il faisait parti des touchés de l'ancienne intrusion les hackers n'aurais que son nom de compte et pas son nouveau MDP, or il se fait quand même hack,
Le prêt de compte est exclu car il n'a pas reprété le compte depuis le hack et son changement de passe, deviner son mot de passe et aussi exclue (Olol jmet nimp et jtrouve le truc impossible du premier coup (c'est que dans les films sa)).
Parlons maintenant du keylogger (parsqu'on va me rep ça à coup sur), si on l'avais Kaylog il aurais perdu : Tous ces comptes de dofus et de plein d'autre chose interressant (steam,...), or bien entendue c'est pas le cas

Et maintenant si on lit bien se sujet on s'aperçoit qu'on à plusieurs personnes qui poste pour dire qu'ils se sont fait hack dans la même période, COINCIDENCE....
JE NE CROIS PAS
Citation :
Publié par Lesingecannibal
Dofus a été hacké, ok, mais la logique voudrait que si quelqu'un arrive à pirater Ankama pour avoir accès a des comptes, il ne se contenterait pas de vider le compte de certains particuliers.

Le hack de la base de données, ça existe, le hack de particuliers, ça n'existe pas 11.gif
Hey, pas besoin d'utiliser une police 37 pour nous asséner une vérité dont on nous a bourré le crâne un bon million de fois. Mais il ne faut pas oublier qu'un "mensonge répété plusieurs fois devient une vérité".
Il met arrivé la même choses , la personne à utilisé un keylogger ( Elle vois ce que tu écris ) si tu veut te débarassé de télécharge MalwareBits ET Spybot .

Et dis moi les fichiers qui on été détecté on à eu surement le même.
Citation :
Publié par Lesingecannibal
Comme le fait que le hack existe?
Sauf que non, personne, parmi ceux qui sont écoutés tout du moins, n'a déclaré que le hack existait.
Bonjour,

J'ai accouché d'un enfant, mais je vous JURE je vous ASSURE que je n'ai jamais eu de rapport sexuel et qu'en AUCUN CAS il est possible que j'ai été fécondée.
Donc je viens à vous pour comprendre ce problème: comment ai-je pu avoir un enfant SANS n'avoir JAMAIS couché avec qui que ce soit.


Hmmmmmmmmmmmm no.


Bon courage pour la suite quand même, parce que c'est pas rigolo mine de rien. Mais tu y es pour quelque chose
La cuillère n'existe pas

Si le hack n'existe pas, où est la couille alors ? ici et chez les autres victimes, où est la faille ?
PC safe, mail safe, mot de passe (était) safe, liens etc safe...
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés